ਇੱਕ ਤਾਜ਼ਾ CISA ਸਲਾਹ (advisory) ਚੇਤਾਵਨੀ ਦਿੰਦੀ ਹੈ ਕਿ ਰਾਜ-ਸਮਰਥਿਤ ਸਮੂਹ ਦੋ ਸਭ ਤੋਂ ਵੱਡੇ ਉਦਯੋਗਿਕ ਵੈਂਡਰਾਂ ਦੇ PLCs ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੇ ਹਨ, ਜੋ ਕੰਟਰੋਲ ਲੌਜਿਕ ਨੂੰ ਦੁਬਾਰਾ ਲਿਖਣ ਲਈ ਪ੍ਰਮਾਣਿਤ ਨਾ ਕੀਤੇ ਪ੍ਰੋਟੋਕੋਲ (unauthenticated protocols) ਅਤੇ ਖੁੱਲ੍ਹੇ ਨੈੱਟਵਰਕ ਇੰਟਰਫੇਸਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਨ। ਸਲਾਹ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਇਹ ਰੁਝਾਨ ਅਲੱਗ-ਥਲੱਗ, ਸੀਮਤ ਪ੍ਰਣਾਲੀਆਂ ਤੋਂ ਹੁੰਦਿਆਂ ਹੁਣ ਵਿਸ਼ਵਵਿਆਪੀ ਸਪਲਾਈ ਚੇਨਾਂ ਵੱਲ ਵਧ ਰਿਹਾ ਹੈ ਜੋ ਫੈਕਟਰੀਆਂ, ਪਾਵਰ ਪਲਾਂਟਾਂ ਅਤੇ ਪਾਣੀ ਦੇ ਟ੍ਰੀਟਮੈਂਟ ਸੈਂਟਰਾਂ ਨੂੰ ਚਲਾਉਂਦੀਆਂ ਹਨ, ਅਤੇ ਇਹ ਆਪਰੇਟਰਾਂ ਨੂੰ ਅਪੀਲ ਕਰਦੀ ਹੈ ਕਿ ਉਹ ਲੌਜਿਕ-ਛੇੜਛਾੜ ਨੂੰ ਇੱਕ ਭੌਤਿਕ-ਸੁਰੱਖਿਆ ਉਲੰਘਣਾ (physical-security breach) ਵਜੋਂ ਮੰਨਣ।
PLCs ਹੁਣ ਮੁੱਢਲੀ ਲਾਈਨ ਦਾ ਨਿਸ਼ਾਨਾ ਕਿਉਂ ਹਨ
ਪ੍ਰੋਗਰਾਮੇਬਲ ਲੌਜਿਕ ਕੰਟਰੋਲਰ (Programmable Logic Controllers) ਆਧੁਨਿਕ ਉਦਯੋਗ ਦੇ ਕੇਂਦਰ ਵਿੱਚ ਹਨ: ਉਹ ਵਾਲਵ ਖੋਲ੍ਹਦੇ ਹਨ, ਟਰਬਾਈਨਾਂ ਘੁਮਾਉਂਦੇ ਹਨ, ਰਸਾਇਣਾਂ ਨੂੰ ਨਿਯੰਤ੍ਰਿਤ ਕਰਦੇ ਹਨ ਅਤੇ ਉਤਪਾਦਨ ਲਾਈਨਾਂ ਨੂੰ ਚਲਦਾ ਰੱਖਦੇ ਹਨ। ਇੱਕ PLC ਦੇ ਕੋਡ ਵਿੱਚ ਕੋਈ ਮਾੜਾ ਬਦਲਾਅ ਇੱਕ ਰੁਟੀਨ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਸੁਰੱਖਿਆ ਖਤਰੇ ਵਿੱਚ ਬਦਲ ਸਕਦਾ ਹੈ, ਮਹਿੰਗਾ ਡਾਊਨਟਾਈਮ (downtime) ਪੈਦਾ ਕਰ ਸਕਦਾ ਹੈ ਜਾਂ ਵਾਤਾਵਰਣ ਨੂੰ ਨੁਕਸਾਨ ਵੀ ਪਹੁੰਚਾ ਸਕਦਾ ਹੈ। ਸਲਾਹ ਵਿੱਚ ਤਿੰਨ ਵਾਰ-ਵਾਰ ਹੋਣ ਵਾਲੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਵੱਲ ਇਸ਼ਾਰਾ ਕੀਤਾ ਗਿਆ ਹੈ ਜੋ ਇਹਨਾਂ ਡਿਵਾਈਸਾਂ ਨੂੰ ਆਕਰਸ਼ਕ ਬਣਾਉਂਦੀਆਂ ਹਨ:
- ਪ੍ਰਮਾਣਿਤ ਨਾ ਕੀਤੇ ਉਦਯੋਗਿਕ ਪ੍ਰੋਟੋਕੋਲ ਜਿਵੇਂ ਕਿ Modbus TCP ਅਤੇ S7comm ਸੁਰੱਖਿਆ ਲਈ ਨਹੀਂ, ਸਗੋਂ ਰਫਤਾਰ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਸਨ, ਅਤੇ ਉਹ ਕਮਾਂਡਾਂ ਨੂੰ ਕਲੀਅਰ ਟੈਕਸਟ (clear text) ਵਿੱਚ ਭੇਜਦੇ ਹਨ।
- ਕਮਜ਼ੋਰ ਐਕਸੈਸ ਕੰਟਰੋਲ ਨੈੱਟਵਰਕ ਤੱਕ ਪਹੁੰਚ ਰੱਖਣ ਵਾਲੇ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਨੂੰ ਲਿਖਣ ਦੀਆਂ ਕਮਾਂਡਾਂ ਜਾਰੀ ਕਰਨ ਜਾਂ ਨਵੇਂ ਪ੍ਰੋਗਰਾਮ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ।
- ਇੰਟਰਨੈਟ-ਮੁਖੀ ਇੰਟਰਫੇਸ ਕੰਟਰੋਲ ਪਲੇਨ ਨੂੰ ਵਿਸ਼ਾਲ ਕਾਰਪੋਰੇਟ ਜਾਂ ਜਨਤਕ ਨੈੱਟਵਰਕ ਦੇ ਸਾਹਮਣੇ ਖੋਲ੍ਹ ਦਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਰਿਮੋਟ ਐਕਸਪਲੋਇਟੇਸ਼ਨ (remote exploitation) ਦਾ ਖਤਰਾ ਵਧ ਜਾਂਦਾ ਹੈ।
ਜਦੋਂ ਹਮਲਾਵਰ ਇਹਨਾਂ ਕਮੀਆਂ ਦਾ ਫਾਇਦਾ ਉਠਾਉਂਦੇ ਹਨ, ਤਾਂ ਉਹ ਸੈੱਟਪੁਆਇੰਟਾਂ (setpoints) ਨੂੰ ਬਦਲਣ ਲਈ ਰਜਿਸਟਰਾਂ ਨੂੰ ਦੁਬਾਰਾ ਲਿਖਦੇ ਹਨ, ਸੇਫਟੀ ਇੰਟਰਲੌਕਸ (safety interlocks) ਨੂੰ ਬਾਈਪਾਸ ਕਰਦੇ ਹਨ, ਜਾਂ ਖਤਰਨਾਕ ਸਥਿਤੀਆਂ ਨੂੰ ਲੁਕਾਉਣ ਲਈ ਸੈਂਸਰ ਡੇਟਾ ਦੀ ਨਕਲੀ ਜਾਣਕਾਰੀ (spoof) ਦਿੰਦੇ ਹਨ। ਇਸਦਾ ਪ੍ਰਭਾਵ ਹੁਣ ਸਿਰਫ ਡੇਟਾ ਨੁਕਸਾਨ ਤੱਕ ਸੀਮਤ ਨਹੀਂ ਹੈ; ਇਹ ਭੌਤਿਕ ਸੁਰੱਖਿਆ ਦਾ ਮਾਮਲਾ ਬਣ ਜਾਂਦਾ ਹੈ।
ਪ੍ਰਤੀਕਿਰਿਆਸ਼ੀਲ ਸੁਧਾਰਾਂ ਤੋਂ ਲੈ ਕੇ ਡਿਫੈਂਸ-ਇਨ-ਡੈਪਥ ਤੱਕ
CISA ਦਾ ਮਾਰਗਦਰਸ਼ਨ ਆਪਰੇਟਰਾਂ ਨੂੰ "ਡਿਟੈਕਟ-ਐਂਡ-ਰੀਐਕਟ" (ਪਛਾਣੋ ਅਤੇ ਪ੍ਰਤੀਕਿਰਿਆ ਦਿਓ) ਦੀ ਬਜਾਏ ਲੇਅਰਡ ਪ੍ਰੋਖਣ (layered protection) ਵੱਲ ਵਧਣ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦਾ ਹੈ। ਹੇਠਾਂ ਦਿੱਤੇ ਕਦਮ ਵਿਕਾਸ ਅਤੇ ਕਾਰਜਸ਼ੀਲਤਾ (operations) ਟੀਮਾਂ ਲਈ ਸਲਾਹ ਦੀਆਂ ਸਿਫਾਰਸ਼ਾਂ ਨੂੰ ਇੱਕ ਵਿਵਸਥਿਤ ਰੋਡਮੈਪ ਵਿੱਚ ਬਦਲਦੇ ਹਨ।
1. ਸਿੱਧੇ ਇੰਟਰਨੈਟ ਐਕਸਪੋਜ਼ਰ ਨੂੰ ਖਤਮ ਕਰੋ
ਕਦੇ ਵੀ ਕਿਸੇ PLC ਨੂੰ ਪਬਲਿਕ-ਫੇਸਿੰਗ ਸਬਨੈੱਟ (public-facing subnet) 'ਤੇ ਨਾ ਰੱਖੋ। ਸਾਰੇ ਰਿਮੋਟ ਐਕਸੈਸ ਨੂੰ ਇੱਕ ਸਮਰਪਿਤ ਇੰਡਸਟਰੀਅਲ DMZ (IDMZ) ਰਾਹੀਂ ਲੰਘਾਓ। IDMZ ਇੱਕ ਬਫਰ ਜ਼ੋਨ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ ਜਿੱਥੇ ਟ੍ਰੈਫਿਕ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਲੌਗ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਅਤੇ ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਸੇਵਾਵਾਂ ਤੱਕ ਸੀਮਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
2. ਸੁਰੱਖਿਅਤ ਗੇਟਵੇ ਰਾਹੀਂ ਰਿਮੋਟ ਸੈਸ਼ਨਾਂ ਨੂੰ ਰੂਟ ਕਰੋ
IDMZ ਦੇ ਅੰਦਰ ਇੱਕ ਜੰਪ ਹੋਸਟ (jump host) ਤੈਨਾਤ ਕਰੋ ਅਤੇ ਹਰ ਕਨੈਕਸ਼ਨ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਅਥੈਂਟੀਕੇਸ਼ਨ (MFA) ਦੀ ਲੋੜ ਪੂਰੀ ਕਰੋ। MFA ਦੂਜਾ ਵੈਰੀਫਿਕੇਸ਼ਨ ਸਟੈਪ ਜੋੜਦਾ ਹੈ—ਕੁਝ ਅਜਿਹਾ ਜੋ ਉਪਭੋਗਤਾ ਕੋਲ ਹੈ ਜਾਂ ਉਹ ਜਾਣਦਾ ਹੈ—ਜਿਸ ਨਾਲ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਚੋਰੀ ਹੋਣਾ ਬਹੁਤ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ।
3. ਇੱਕ-ਦਿਸ਼ਾ ਵਾਲੇ ਗੇਟਵੇ (ਡਾਟਾ ਡਾਇਓਡ) ਇੰਸਟਾਲ ਕਰੋ
ਇੱਕ ਡਾਟਾ ਡਾਇਓਡ (data diode) OT (ਓਪਰੇਸ਼ਨਲ ਟੈਕਨੋਲੋਜੀ) ਨੈੱਟਵਰਕ ਤੋਂ IT ਨੈੱਟਵਰਕ ਤੱਕ ਸਰੀਰਕ ਤੌਰ 'ਤੇ ਇੱਕ-ਦਿਸ਼ਾ ਵਾਲੇ ਟ੍ਰੈਫਿਕ ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ। ਇਹ ਹਾਰਡਵੇਅਰ ਬੈਰੀਅਰ ਅੰਦਰ ਆਉਣ ਵਾਲੀਆਂ ਕਮਾਂਡਾਂ ਨੂੰ ਰੋਕਦਾ ਹੈ ਜਦੋਂ ਕਿ ਵਿਸ਼ਲੇਸ਼ਣ ਲਈ ਟੈਲੀਮੈਟਰੀ ਅਤੇ ਲੌਗਸ ਨੂੰ ਬਾਹਰ ਜਾਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ।
4. ਭੌਤਿਕ ਰਾਈਟ-ਪ੍ਰੋਟੈਕਟ ਕੀਜ਼ (write-protect keys) ਦੀ ਵਰਤੋਂ ਕਰੋ
ਜ਼ਿਆਦਾਤਰ PLCs ਵਿੱਚ RUN/PROGRAM ਮੋਡ ਟੌਗਲ ਦੀ ਸਹੂਲਤ ਹੁੰਦੀ ਹੈ। RUN ਮੋਡ ਵਿੱਚ ਕੰਟਰੋਲਰ ਆਪਣੇ ਮੌਜੂਦਾ ਲੌਜਿਕ ਨੂੰ ਚਲਾਉਂਦਾ ਹੈ ਪਰ ਰਿਮੋਟ ਪ੍ਰੋਗਰਾਮ ਅਪਲੋਡ ਕਰਨ ਤੋਂ ਇਨਕਾਰ ਕਰ ਦਿੰਦਾ ਹੈ। PROGRAM ਮੋਡ ਵਿੱਚ ਬਦਲਣ ਲਈ ਇੱਕ ਭੌਤਿਕ ਚਾਬੀ ਘੁਮਾਉਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜੋ ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦੀ ਹੈ ਕਿ ਕੋਈ ਵੀ ਲੌਜਿਕ ਤਬਦੀਲੀ ਇੱਕ ਜਾਣਬੁੱਝ ਕੇ ਕੀਤੀ ਗਈ, ਸਥਾਨਕ ਕਾਰਵਾਈ ਹੈ।
5. ਪੈਸਿਵ ਨੈੱਟਵਰਕ ਮਾਨੀਟਰਿੰਗ ਤੈਨਾਤ ਕਰੋ
ਐਕਟਿਵ ਸਕੈਨਰ ਪੁਰਾਣੇ PLC ਫਰਮਵੇਅਰ 'ਤੇ ਬੋਝ ਪਾ ਸਕਦੇ ਹਨ ਅਤੇ ਕ੍ਰੈਸ਼ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੇ ਹਨ। ਪੈਸਿਵ ਮਾਨੀਟਰ ਪੈਕੇਟਾਂ ਨੂੰ ਇੰਜੈਕਟ ਕੀਤੇ ਬਿਨਾਂ ਟ੍ਰੈਫਿਕ ਨੂੰ ਸੁਣਦੇ ਹਨ, ਅਤੇ ਹੇਠ ਲਿਖੀਆਂ ਚੀਜ਼ਾਂ 'ਤੇ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ:
- OT ਸੈਗਮੈਂਟ 'ਤੇ ਨਵੇਂ ਡਿਵਾਈਸਾਂ ਦਾ ਦਿਖਾਈ ਦੇਣਾ
- ਅਸਾਧਾਰਨ ਕਮਾਂਡ ਪੈਟਰਨ ਜਾਂ ਗਲਤ ਪ੍ਰੋਟੋਕੋਲ ਫਰੇਮ
- PLC ਪ੍ਰੋਗਰਾਮ ਡਾਊਨਲੋਡ ਜਾਂ ਅਪਲੋਡ ਕਰਨ ਦੀਆਂ ਅਣਅਧਿਕਾਰਤ ਕੋਸ਼ਿਸ਼ਾਂ
6. ਕੌਂਫਿਗਰੇਸ਼ਨਾਂ ਦਾ ਬੇਸਲਾਈਨ ਬਣਾਓ ਅਤੇ ਲਗਾਤਾਰ ਤੁਲਨਾ ਕਰੋ
ਮਨਜ਼ੂਰਸ਼ੁਦਾ PLC ਲੌਜਿਕ ਦਾ ਇੱਕ ਵਰਜ਼ਨ-ਕੰਟਰੋਲਡ ਰਿਪੋਜ਼ਟਰੀ ਰੱਖੋ। ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਚੱਲ ਰਹੇ ਪ੍ਰੋਗਰਾਮ ਦਾ ਚੈੱਕਸਮ (checksum) ਜਾਂ ਹੈਸ਼ (hash) ਕੰਪਿਊਟ ਕਰੋ ਅਤੇ ਇਸਦੀ ਤੁਲਨਾ ਬੇਸਲਾਈਨ ਨਾਲ ਕਰੋ। ਕੋਈ ਵੀ ਅਸਮਾਨਤਾ ਤੁਰੰਤ ਸੁਰੱਖਿਆ ਘਟਨਾ ਦੀ ਪ੍ਰਤੀਕਿਰਿਆ (security incident response) ਨੂੰ ਸ਼ੁਰੂ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।
ਅੱਗੇ ਕੀ ਦੇਖਣਾ ਹੈ
ਸਿੱਖਿਆ: PLC ਲੌਜਿਕ ਨੂੰ ਸਿਰਫ਼ ਇੱਕ ਡਿਵਾਈਸ ਫਰਮਵੇਅਰ ਨਹੀਂ, ਸਗੋਂ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਕੋਡ ਬੇਸ ਵਜੋਂ ਲਓ। ਇੰਟਰਨੈਟ ਐਕਸਪੋਜ਼ਰ ਨੂੰ ਹਟਾ ਕੇ, ਭੌਤਿਕ ਰਾਈਟ ਪ੍ਰੋਟੈਕਸ਼ਨ ਨੂੰ ਲਾਗੂ ਕਰਕੇ, ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਤਬਦੀਲੀਆਂ ਲਈ ਲਗਾਤਾਰ ਨਿਗਰਾਨੀ ਕਰਕੇ, ਤੁਸੀਂ ਇੱਕ ਕਮਜ਼ੋਰ ਕੰਟਰੋਲ ਸਤਹ ਨੂੰ ਆਪਣੀ ਸਮੁੱਚੀ ਸੁਰੱਖਿਆ ਸਥਿਤੀ ਦੇ ਇੱਕ ਮਜ਼ਬੂਤ ਅਤੇ ਆਡਿਟ ਕਰਨ ਯੋਗ ਹਿੱਸੇ ਵਿੱਚ ਬਦਲ ਸਕਦੇ ਹੋ।
